据称,日产正在使用默认凭据admin / admin运行Bitbucket Git服务器。日产北美公司开发和使用的移动应用程序和内部工具的源代码在该公司错误配置其一台Git服务器后已在线泄漏。泄漏起源...
自动化巨头ABB网络攻击事件新进展:勒索属实且数据遭窃
瑞士科技跨国公司、美国政府承包商、自动化巨头ABB已确认其部分系统受到勒索软件攻击的影响,该公司此前将其描述为“IT 安全事件”。该公司在一份新闻稿中表示,“ABB已确定未经授权的第三方访问了某些AB...
CNVD漏洞周报2023年第21期
2023年05月22日-2023年05月28日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞534个,其中高危漏洞2...
针对安卓应用,谷歌启动新的漏洞奖励计划
谷歌针对安卓应用启动新的漏洞奖励计划。近日,谷歌启动针对其安卓应用的漏洞奖励计划——Mobile Vulnerability Rewards Program (Mobile VRP),对发现谷歌公司安...
三星漏洞正在被黑客利用
CISA 最近发布了一份警告,关于影响三星设备的安全问题,这个问题可以让攻击者绕过 Android 的地址空间布局随机化 (ASLR) 保护,在有针对性的攻击中绕过保护。ASLR 是 Android ...
ChatGPT 等生成式人工智能的信息安全风险
2022 年 11 月末,由美国 OpenAI 公司开发的聊天机器人 ChatGPT 横空出世。这款生成式人工智能程序展现出接近于人类的表达与推理能力,一时间震惊全球。其活跃用户数在短短两个月内就突破...
破坏全球电力供应!恶意软件Cosmic Energy 对电网构成直接威胁
近日,Mandiant威胁研究人员发现了旨在破坏电网的、与俄罗斯相关的新型恶意软件,他们敦促能源公司采取行动减轻这种“直接威胁”。这种名为Cosmic Energy的专业操作技术 (OT) 恶意软件与...
存数据泄露风险!因美纳在华再召回277台基因测序仪
全球最大的基因测序仪制造商因美纳(Illumina)再次发现安全隐患宣布召回。这是因美纳在近一年之内第二次全球范围内大规模召回产品。2023年5月22日,国家药品监督管理局发布召回公告,对美国因美纳公...
挪威DPA关于在Ruter参与AI监管沙盒的最终报告
编者按关于人工智能安全和监管,本公号发布过以下文章:《英国ICO人工智能与数据保护指引》选译 | 如何评估AI的安全性和数据最小化?英国ICO人工智能指导 | 数据分析工具包(全文翻译)《英国ICO人...
某工大未授权到上万身份信息泄露
点击蓝字,关注我们文章来自于团队成员kgg的实战挖掘,可关注他们学校网安协会的公众号,学习更多姿势通过burp插件扫描出Swagger UI 未授权页面,直接利用TeacherAccount获得教师账...
【安全头条】网络安全厂商ESG遭遇0day漏洞攻击
第513期 你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。欢迎各位新老顾客前来拜访,在文章底部时常交流、疯狂讨论,都是小安欢迎哒~如果对本小站的内容还有更多...
GitLab呼吁:尽快修补高危漏洞CVE-2023-2825!
近日,GitLab 发布了紧急安全更新,版本 16.0.1,以解决最大严重性(CVSS v3.1 分数:10.0)路径遍历缺陷,跟踪为 CVE-2023-2825。GitLab 是一个基于 Web 的...
4432